Veeam Nasıl Çalışır? Proxy, Repository ve Hardened Repository
Veeam mimarisinin yeni başlayanlar için anlatımı. Ortalama sızma süresi 14 gün; yedi günlük değiştirilemezlik penceresi neden yetmiyor?

Kısa cevap: Veeam işi üçe böler: ne olacağına karar veren yedekleme sunucusu, veriyi taşıyan proxy'ler ve veriyi saklayan repository'ler. Güvenlik açısından en kritik bileşen Hardened Repository'dir: yedek dosyalarının çekirdek seviyesindeki chattr bayrağıyla değiştirilemez işaretlendiği, belirlenen süre dolana kadar root'un bile silemediği bir Linux deposu. Bu tasarımın işe yarayıp yaramaması tek bir sayıya bakar: değiştirilemezlik süresinin saldırganın ortamda bekleme süresinden uzun olması.
Üç rol
Yedekleme sunucusu. Kontrol katmanı. Yapılandırma veritabanını tutar, işleri planlar ve diğer her şeyi koordine eder. Aynı zamanda ortamınızdaki en değerli hedeftir; hardened repository'nin, bu sunucu ele geçirilse bile güvende kalacak şekilde tasarlanmasının nedeni budur.
Proxy. Veri taşıyıcı. Kaynaktan okur, sonra sıkıştırır, tekilleştirir ve şifreleyerek repository'ye gönderir. Verim sorunları genellikle proxy boyutlandırma sorunudur.
Repository. Yedek dosyalarının durduğu yer. Windows veya Linux sunucu, tekilleştirme yapan bir cihaz ya da nesne depolama olabilir. Bu seçim hem güvenlik seviyenizi hem terabayt başına maliyetinizi belirler.
Hardened repository neden önemli?
Fidye yazılımı grupları üretimi şifrelemeden önce yedekleri siler, çünkü çalışan yedeği olan kurban ödeme yapmaz. Mandiant'ın M-Trends 2026 raporu bu eğilimi bir isimle tarif ediyor: fidye operatörleri veri hırsızlığından kurtarmayı engellemeye kayıyor. Hedef artık veriyi çalmak değil, geri dönüşü imkânsız kılmak.
Veeam'in cevabı, korumayı uygulama katmanının altında uygulamaktır. Hardened repository'de değiştirilemezlik yalnızca Veeam yazılımı tarafından değil, Linux çekirdeği tarafından chattr bayrağıyla uygulanır. Belirlenen süre boyunca dosyalar taşınamaz, değiştirilemez veya silinemez; yalnızca kopyalanabilir. Aynı derecede önemlisi, depoyu kurmak için kullanılan kimlik bilgileri yedekleme altyapısında saklanmaz; yani yedekleme sunucusunu ele geçiren saldırgan yine de depoya kimlik doğrulayamaz.
Değiştirilemezlik süresini rakamla seçin
Aynı M-Trends raporunda küresel ortalama sızma süresi (dwell time) 14 gün; bir önceki yıla göre üç gün daha kötü. Ayrımlar daha da anlamlı:
- Kurum saldırıyı kendisi tespit ettiğinde: 10 günSaldırganın kendisi haber verdiğinde, yani fidye notu geldiğinde: 5 günBir dış taraf haber verdiğinde: 26 gün
Yedi günlük bir değiştirilemezlik penceresi bu tablonun ortancasının altında kalıyor. Yani saldırgan zaten içerideyken alınan yedekler korunuyor, saldırının başladığı ana kadar geri gitmeyi sağlayan yedekler ise koruma penceresinden çıkmış oluyor. Üstelik ihbarın dışarıdan geldiği durumlarda gerçek süre 26 güne çıkıyor; 30 günlük pencere bu yüzden yaygın bir taban.
Bu seçim kapasite maliyetini doğrudan etkiler, dolayısıyla bir bütçe kararıdır: pencereyi kısaltmak depolamadan tasarruf ediyor gibi görünür, gerçekte kurtarma olasılığından kısar.
Yapılandırmaya değer depolama verimliliği
Repository diskini XFS ile biçimlendirin ve blok klonlamayı (reflink) etkinleştirin. Blok klonlama ile sentetik tam yedekler, veriyi fiziksel olarak kopyalamak yerine mevcut bloklara referans vererek oluşturulur. Sonuç, disk G/Ç yükünde ve kapladığı alanda büyük bir azalmadır. Veeam'in hardened repository rehberi XFS'i bu nedenle önerilen dosya sistemi olarak veriyor. Bu adımı atlamak, ekiplerin ihtiyaç duymadıkları depolamaya para ödemesinin en yaygın yollarından biridir.
3-2-1 kuralı, hâlâ geçerli
Verinin üç kopyası, iki farklı ortam türünde, bir kopya saha dışında. Veeam bunu 3-2-1-1-0'a genişletti: bir kopya değiştirilemez veya çevrimdışı, ve doğrulanmış geri yükleme testinden sonra sıfır hata.
Kurumların çoğunun atladığı kısım o son sıfırdır. Başarılı raporlanan bir yedekleme işi, geri dönülebilirliğin kanıtı değildir. Yalnızca tamamlanmış bir geri yükleme kanıttır; yedeğiniz var ama geri dönebiliyor musunuz yazısında bu ayrımın rakamlarını verdik.
Yeni operatörlerin yaptığı hatalar
- Değiştirilemezlik hiç yok ya da penceresi ortalama sızma süresinden kısa. Yukarıdaki 14 günlük rakam bu kararın referansı.Geri yüklemeyi hiç test etmemek. Anlamlı tek ölçüt doğrulanmış kurtarmadır; yöntemi felaket kurtarma testi yazısında anlattık.Yedekleme sunucusu ile repository'nin aynı güven sınırını paylaşması, tek bir ele geçirmenin ikisine birden ulaşmasına izin verir.Yetersiz proxy boyutlandırması, yedekleme penceresinin üretim saatlerine taşmasına yol açar.
Sık sorulan sorular
Bir yönetici değiştirilemez yedeği silebilir mi? Değiştirilemezlik süresi boyunca silemez. Linux çekirdeği buna root dâhil izin vermez.
Nesne depolama iyi bir repository mi? Saklama katmanları için evet; proxy boyutlandırmasına ve eşzamanlı API istek sınırlarına dikkat etmek şartıyla.
Veeam fiziksel sunucuları korur mu? Evet; fiziksel iş yükleri, bulut, SaaS ve veritabanları dâhil. Bu, yalnızca replikasyon yapan araçlara göre kapsam avantajıdır.
Yedek ile replika arasındaki fark nedir? Yedek, geri yüklediğiniz bağımsız bir kopyadır. Replika, üzerine geçtiğiniz yedek bir kopyadır. Ciddi ortamlar ikisini de bulundurur; ayrımı Zerto ve Veeam karşılaştırması yazısında açtık.
Kaynaklar
- Veeam Hardened Linux Repository Best PracticesMandiant M-Trends 2026: sızma süresi ve kurtarmayı engelleme eğilimiBu katmanı nasıl kurduğumuz: yedekleme ve veri koruma